Arquivo

Arquivo de novembro, 2007

Site para a comunidade de IIS

30, novembro, 2007 Sem comentários

Conversando com algumas pessoas no Teched que trabalha com IIS, notei que todos sofriam o que eu sofro quando estou com um problema de IIS, é difícil encontrar quem trabalhe com IIS diariamente. Como essas pessoas trabalham em Hosting, diariamente enfrentam problemas, que as vezes demora algum tempo para achar a solução.

Portando, decidimos criar um site e uma lista de discussão para compartilhar o conhecimento. O site é www.iishelp.com.br que rodará com Windows Server 2008 com IIS 7 e a lista de discussão http://br.groups.yahoo.com/group/iishelp/. Temporariamente vamos deixar no yahoo groups, depois pretendo colocar um fórum no site, mas como a quantidade de pessoas é mínima, lista de discussão é a melhor opção no momento.

Categories: Sem categoria Tags:

Segurança do Application Pool e ASP.NET

29, novembro, 2007 Sem comentários

Pessoal,

Existem scripts na Internet sem asp, asp.net e php que conseguem navegar em servidores com IIS. Eles conseguem fazer isso, pois o Application Pool roda com um nível alto e/ou permissões mal aplicadas. Sempre procure criar um usuário para o seu site rodar embaixo dele, e libere esse usuário somente no diretório do site e não no servidor todo.
O próximo passo é melhorar a segurança do Application Pool com os passos abaixo:

1 – Crie um usuário.

2 – Adicionar o usuário ao grupo IIS_WPG e remover de Users.

3 – Adicionar o grupo de usuário IIS_WPG ao diretório c:\inetpub\wwwroot de Read, Read & Execute e List Folder Contents

4 – Proibir o usuário criado no diretório c:\windows\system32\inetsrv.

5 – Adicionar o usuário criado no SMTP do IIS.
Isso deve dificultar bastante o Hacker. Eu já utilizei esses scripts e não consegui ter acesso a máquina.

Categories: IIS Tags:

Teched, sucesso!

20, novembro, 2007 Sem comentários

Voltei domingo para Fortaleza do Teched, achei o evento excelente, um nível que eu nunca tinha visto. A organização foi perfeita, estão de parabéns. O Ask the Experts, foi excelente. Tive a oportunidade de ficar na mesa com várias pessoas que gostavam de IIS e duas pessoas da Microsoft tirando dúvidas e batendo um papo descontraído.

Assisti várias palestras de IIS, a melhor que achei foi Técnicas de resolução de Problemas com Paulo Teixeira e Wellington Rampazo (ambos da Microsoft), de como achar os sites problemáticos e outros problemas do IIS, que só vou saber melhor trabalhando com o IIS 7 no dia a dia.

A mesa redonda também foi muito bom, fiquei uma sala com várias pessoas que já trabalham com IIS no dia a dia e fazendo perguntas ao Danilo Bordini (por sinal, excelente pessoa) e Edvaldo Alessandro (que foi um dos IT Heroes).

O Danilo Bordini palestrou sobre Windows 2008, e estou muito empolgado com o novo SO da Microsoft, aliás, sempre ficou muito ansioso quando está para sair uma nova versão. Danilo adiantou várias novas melhorias, a o que achei mais pegal foi o PowerShell (que pode ser instalado também no vista e 2003) e o appcmd, para o IIS 7.

Um das figuras que conheci foi o Silvio Oliveira da Microsoft, muito atencioso. Assisti uma palestra dele chamada Microsoft Internet Information Services (IIS) 7: Configuração Compartilhada (Shared Configuration) para Web Farms. Exatamente o ambiente em que trabalho, pude tirar dúvidas com ele na palestra, e depois também, pois ficamos conversando no corredor e no Ask de Experts.

Meu conselho, não deixem de ir para o próximo Teched, é um encontro da Microsoft que ninguém pode deixar de ir, e que me deixa cada vez mais admirado por produtos Microsoft e principalmente pelo IIS, pois a nova versão promete!

Categories: Sem categoria Tags:

Limite de upload no IIS 6

5, novembro, 2007 Sem comentários

A Microsoft limita o tamanho do upload em 200kb no IIS 6.0. Muitos programadores e administradores estão com dor de cabeça para resolver esse problema, mas é simples:

Primeiro é necessário habilitar no IIS para editar o metabase. Depois edite o arquivo metabase.xml que fica em c:\windows\system32\inetsrv com o notepad. Procura pela palavra AspMaxRequestEntityAllowed, e altera para o tamanho que você precisa. Depois basta desabilitar a opção de editar o metabase no IIS por segurança e pronto.

Categories: IIS Tags: